Un kit di attacco quasi identico, capace di colpire in sequenza Chrome, i browser basati su Chromium e alcune vecchie versioni di Windows, è finito nelle mani di almeno quattro gruppi hacker, alcuni dei quali legati al governo cinese. Il kit exploit BlueMoon, così battezzato dai ricercatori di Proofpoint, ha permesso agli attaccanti di installare malware a piacimento sfruttando tre falle di sicurezza incatenate tra loro, tutte corrette solo nelle ultime ore.

Summary

Punti chiaveUso attivo del kit exploit BlueMoon da parte di diversi gruppi hackerGruppi allineati alla Cina tra gli aggressoriObiettivi coprono USA, Sud-est asiatico e settori industrialiComposizione tecnica e vulnerabilità sfruttate da BlueMoonCatena di vulnerabilità tra Chromium V8 e kernel WindowsRilevamento e patch recenti delle vulnerabilitàDiffusione rapida favorita dal gap di patch Chromium e dall’AISfruttamento dei ritardi nelle patch del browserL’AI facilita lo sviluppo degli exploitFAQChe cos’è il kit exploit BlueMoon?Quali vulnerabilità sfrutta BlueMoon?Chi sono i gruppi noti che usano BlueMoon?Esistono patch per proteggersi da BlueMoon?

Punti chiave

Il kit exploit BlueMoon è stato usato da almeno quattro gruppi hacker, alcuni allineati alla Cina, a partire dal 28 agosto